Michał Rutkowski
DPO, RODO, NIS2 i Cybersecurity
Pomagam firmom spełniać wymogi prawne, zarządzać ryzykiem, reagować na incydenty i budować praktyczne bezpieczeństwo danych oraz systemów.

Od 2004 roku
Doświadczenie technologiczne, ochrona danych i cyberbezpieczeństwo.
DPO + IT + Cybersecurity
Połączenie perspektywy prawnej, organizacyjnej i technicznej.
Średnie i duże organizacje
Wsparcie zarządów, IT, działów prawnych i compliance.
Audyty, incydenty i wdrożenia
Od oceny ryzyka do konkretnych działań i dokumentacji.
W czym mogę pomóc?
DPO i RODO
Pełnienie funkcji DPO, audyty, rejestry, analiza ryzyka, dokumentacja, konsultacje i bieżące wsparcie.
NIS2 / KSC / Cybersecurity
Kwalifikacja obowiązków, analiza luk i ryzyka, procedury, dostawcy, incydenty oraz ciągłość działania.
Incydenty i naruszenia
Ocena zdarzenia, decyzja o zgłoszeniu, komunikacja, dokumentacja oraz działania naprawcze.
Szkolenia i warsztaty
Praktyczne szkolenia dla zarządów, pracowników, IT, compliance oraz przyszłych DPO.
Kiedy warto porozmawiać?
Najlepiej wtedy, gdy obowiązki, ryzyko lub oczekiwania biznesowe wymagają uporządkowania i konkretnych decyzji.
Nie musisz mieć gotowej diagnozy
Na pierwszą rozmowę wystarczy krótki opis sytuacji. Wspólnie ustalimy, czy potrzebna jest konsultacja, audyt, projekt wdrożeniowy albo stałe wsparcie.
Zewnętrzny DPO
Potrzebujesz zewnętrznego DPO albo dodatkowego wsparcia dla obecnego inspektora.
NIS2 / KSC
Organizacja podlega nowym obowiązkom i trzeba przełożyć je na konkretny plan działania.
Incydent lub naruszenie
Doszło do incydentu albo podejrzewasz naruszenie ochrony danych osobowych.
Dokumentacja a praktyka
Dokumentacja nie odpowiada faktycznym procesom, systemom lub odpowiedzialnościom.
Wymagania klienta
Klient, kontrahent lub audytor oczekuje potwierdzenia poziomu bezpieczeństwa.
Decyzje zarządcze
Zarząd potrzebuje oceny ryzyka, priorytetów i konkretnego planu działania.
Jak wygląda współpraca?
Współpraca jest uporządkowana, przewidywalna i dostosowana do rzeczywistego ryzyka oraz sposobu działania organizacji.

1. Rozpoznanie sytuacji
Krótka rozmowa, zebranie kontekstu oraz identyfikacja najważniejszych potrzeb, ryzyk i ograniczeń.

2. Zakres i priorytety
Jasne ustalenie odpowiedzialności, oczekiwanych rezultatów, harmonogramu i kolejności działań.

3. Realizacja
Audyt, analiza, dokumentacja, konsultacje, wdrożenie albo obsługa incydentu — zależnie od uzgodnionego zakresu.

4. Utrzymanie i wsparcie
Kontrola realizacji ustaleń, wsparcie zarządu oraz aktualizacja rozwiązań wraz ze zmianami organizacji i otoczenia prawnego.
Wybrane doświadczenia
Obsługa naruszenia i zgłoszenia do UODO
Ocena ryzyka, przygotowanie dokumentacji i zgłoszenia, wsparcie komunikacji oraz zaplanowanie działań naprawczych po poważnym incydencie.
Uporządkowanie RODO i zasobów organizacji
Opracowanie rejestrów, słowników systemów i zasobów, przypisanie właścicieli oraz powiązanie dokumentacji z rzeczywistymi procesami organizacji.
Przygotowanie organizacji do NIS2/KSC
Analiza obowiązków i luk, ocena ryzyka, uporządkowanie odpowiedzialności oraz przygotowanie praktycznego planu działań.
Michał Rutkowski
Od 2004 roku łączę doświadczenie technologiczne, ochronę danych osobowych i Cybersecurity. Pełnię funkcję DPO, prowadzę audyty, szkolenia i wdrożenia oraz wspieram organizacje przy poważnych incydentach i naruszeniach zgłaszanych do UODO.
Pracuję przede wszystkim ze średnimi i dużymi organizacjami, dla których zgodność musi odpowiadać rzeczywistym procesom, systemom, zasobom i ryzykom.
Porozmawiajmy o sytuacji w Twojej organizacji
Opisz krótko swoje potrzeby. Po zapoznaniu się z informacjami zaproponuję właściwy pierwszy krok i — jeżeli zakres będzie odpowiedni — termin rozmowy diagnostycznej.
M.Rutkowski@LabLogic.pl
81-327 Gdynia, ul. Wolności 15
Informacja o przetwarzaniu danych: Administratorem danych podanych w formularzu jest Michał Rutkowski, prowadzący działalność gospodarczą pod firmą LabLogic Consulting Michał Rutkowski. Dane przetwarzam w celu obsługi zapytania, przygotowania odpowiedzi lub oferty oraz podjęcia działań przed zawarciem umowy — na podstawie art. 6 ust. 1 lit. b lub f RODO, zależnie od charakteru kontaktu. Szczegóły znajdują się w Polityce prywatności. Nie przesyłaj haseł, szczególnych kategorii danych ani pełnej dokumentacji incydentu.